召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3928|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
* f5 m( `- z: |% F9 o7 j% S( S- Y5 z  R1 z; u  U! n3 A& g" S
一、启动服务8 s: R9 Q# I. E, k
如果没有安装,可以使用yum install firewall
$ i& a" @( ^3 K; A- s; T系统默认是已经安装了,但是没有启动/ @, i( p0 B  `# o
1、开机自启动
  O% N, B, L" F% H( Dsystemctl enable firewalld
7 `: T2 w2 _, `) P8 g2、启动服务
0 m/ x" |0 s; {! O* |- asystemctl start firewalld- I' F& N% C) _. H. F! {
二、向防火墙添加可以外部访问的端口$ {& S7 D# ]* s% J' U+ T, h2 a
firewall-cmd --zone=public --add-port=80/tcp --permanent ( t# F7 t8 H3 Q
以下是常用的端口
  c. z  y5 }2 Y- T0 R. _* hfirewall-cmd --zone=public --add-port=443/tcp --permanent
4 y8 K0 a, G. v: H# ofirewall-cmd --zone=public --add-port=22/tcp --permanent8 k# j. T5 p8 l& s# _
1、如果需要添加一段端口的话,使用以下命令
' R' v, u1 S+ u0 {firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent# U) g1 \- F; b
这儿是指添加101个端口' ~( {3 S; {$ W' Z: }4 K# C8 o! Z
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
( d# e) w. {6 r2 b3 m# M; }具体的服务名称在以下路径里有一个文件就是一个service 名称
1 r1 P5 {  g* b! Y; T2 A7 N. U
/usr/lib/firewalld/services
; s: T! I3 z( H- X+ U
- q6 w5 s% c$ J1 u! ^" ^% f. t
四、添加完端口之后需要让防火墙生效. ]4 o1 V2 m# l- q
1、重新加载# v9 r: l3 i- ?7 r/ @9 k
firewall-cmd --reload5 w' ]0 e$ j: ^! g) G
2、查看当前已经开放的端口5 b0 w* ^- H3 f% O4 _7 X1 S7 ~
firewall-cmd --list-ports, n9 t8 \" N" h
firewall-cmd --list-all
8 l7 A6 c2 f( x( d# G3、删除某个不用的端口
) U0 U2 `, y4 N8 i8 zfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
9 P/ D" _# y1 c6 p/ [注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
/ K( z" P- g+ K, H! c) D9 l9 E+ n" g
+ \+ r5 c5 w6 }9 i8 I
6 A$ Q8 `4 B" R' }4 M3 H. P
0 T0 x! v9 }8 S! K* N; `
其他常用命令
  Z! R& y+ S" G8 j* \$ P7 o' s/ W2 V" y* P8 o! \
" H. m& V  P# V. g) v' R  r
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    * m3 ~. o# q6 L1 D+ Y
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    1 X! p6 ]. d# F( C! ^
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
      |! I1 z2 F. g
  4. firewall-cmd --add-service=http    #暂时开放http( d6 j! B4 s( P) ^$ G% q7 ]
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    2 D3 m1 c* p4 [3 D
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    3 o" s  U" ]3 h) }3 v3 v1 |9 z
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    + N# a$ F5 B; o9 w
  8. firewall-cmd --reload   #重新加载配置$ j, {0 r  D( z+ {, M
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
+ |- M/ g! K9 ^& w! C) m4 a
, W4 t$ A1 w' k7 ?; Q3 U% o
& ?  x- ^" z5 v2 }( j  H& h
, t& l/ }7 {5 Q1 x' |/ Q7 I3 Y
0 Q, I. M, r; M* o& b6 I1 n* |$ N
* Z' v8 R0 x# k6 d

1 q! F7 @# @6 Q7 ^& j# M- ]) ?' `0 i

% q! n8 {# r) r' N1 \4 o& [1 O( B8 U! A

+ S' O3 y0 w; D! S. y0 M. t
4 P1 Q. o# K* j' j0 b
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-8 16:52 , Processed in 0.038733 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表